核心用法
Temporal Cortex是一套分层式日历调度技能组,由Router主技能和两个子技能(datetime/scheduling)协同工作。核心工作流遵循5步模式:发现日历→获取时间上下文→解析时间→查询日程→执行预订。Layer 0-1工具(身份解析、时间计算)零配置即用;Layer 2-4工具(日历操作、可用性查询、预订)需一次性OAuth授权。支持Google Calendar、Microsoft Outlook、CalDAV三大平台,通过list_calendars、find_free_slots、check_availability、book_slot等15个细粒度工具完成从模糊自然语言到精确日程管理的闭环。
显著优点
1. 架构分层清晰:5层工具设计(Discovery→Temporal→Ops→Availability→Booking)强制规范调用顺序,避免跳过冲突检查等危险操作
2. 本地优先安全模型:OAuth凭证仅存储于~/.config/temporal-cortex/,Rust二进制本地stdio通信,无远程服务器回调,Telemetry默认关闭
3. 供应链可验证:npm包内嵌SHA256校验,postinstall脚本比对GitHub Release独立发布的校验和,不匹配则终止安装;全流程GitHub Actions公开可审计
4. 部署灵活:支持npx、Docker双模式,Docker方案实现完全凭证隔离(volume mount限定)
5. 多平台统一:单一MCP server同时覆盖Google/Outlook/CalDAV,RRULE展开、公共可用性查询等企业级功能完备
潜在局限
1. OAuth配置门槛:Layer 2+功能需开发者控制台配置client_id/secret,非技术用户上手成本较高
2. Node.js依赖:尽管核心为Rust二进制,仍需npx/npm或Docker环境,纯浏览器/移动端场景不支持
3. 功能边界:Temporal Link外部预订等部分功能需平台模式(托管服务),本地模式受限
4. 社区早期:v0.8.0版本,GitHub stars/issue活动待观察,长期维护承诺未验证
适合人群
- 需要跨Google Workspace/Microsoft 365/自托管CalDAV统一调度能力的开发者/团队
- 对凭证本地存储有强安全偏好的隐私敏感用户
- 已使用Claude Code/Desktop、Cursor、Windsurf等MCP兼容客户端的效率工具用户
- 愿意投入OAuth配置时间以换取细粒度日历控制的技术用户
常规风险
1. OAuth令牌泄露:~/.config/temporal-cortex/credentials.json明文存储,需确保目录权限正确(建议700)
2. 供应链攻击:尽管有校验机制,npm registry或GitHub Release被篡改的理论风险仍存在;建议独立校验SHA256SUMS.txt
3. 误操作预订:虽强制check_availability前置检查,但确认弹窗依赖客户端实现,自主运行时可能跳过
4. API权限范围:Google/Outlook OAuth需calendar或calendars.readonly等敏感权限,撤销令牌需手动操作
5. Docker逃逸:容器模式下若配置不当(如挂载过多volume),仍存在凭证暴露风险